La modifica della porta SSH può aiutare a prevenire problemi di sicurezza. In questa guida, imparerai come modificare la porta SSH su CoreOS.
Passaggio 1: modifica della porta SSH
È possibile cambiare la porta SSH modificando le impostazioni nel /usr/lib/systemd/system/sshd.socketfile. Apri questo file con un editor di testo:
vi /usr/lib/systemd/system/sshd.socket
Trova l' ListenStreamopzione e modifica la porta sulla nuova porta SSH desiderata. Salva il file.
Passaggio 2: riavvio di SSH
Se stai eseguendo un firewall sul tuo server CoreOS, ricorda di concederti l'accesso con la nuova porta SSH.
Riavvia il demone SSH usando systemctl:
systemctl restart sshd.socket
Il server SSH è stato riavviato e ora è in ascolto sulla nuova porta.
Se non riesci più ad accedere a SSH, utilizza la console online su My Vultr per risolvere il problema. Come accennato in precedenza, ciò può accadere se si è dimenticato di aprire la nuova porta SSH nel firewall di sistema.
Facoltativo: disabilitare l'accesso SSH per l'utente root
Oltre a modificare la porta SSH, disabilitare anche l'accesso per l'utente root su SSH è una buona misura di sicurezza.
Passaggio 1: disabilitare l'accesso dell'utente root
Apri il /etc/ssh/sshd_configfile di configurazione con un editor:
vi /etc/ssh/sshd_config
Modifica il valore di PermitRootLoginda yesa no. Salva il file
Passaggio 2: riavvio di SSH
Riavvia nuovamente il demone SSH con systemctl:
systemctl restart sshd.socket
I tentativi di SSH come utente root sul server verranno ora negati.